Hetzner прикалывается или как?

bugsmoran
На сайте с 18.02.2010
Offline
223
#31
malls:
Как раз нет! Именно для доменов. Ибо отказоустойчивость ДНС вас не волнует совсем, если сервер где реально размещен проект "упал". Если вместе с физическим доступом к проету "упал" и ДНС размещенный там же - то работоспособность ДНСа Вас будет беспокоить в последнюю очередь.

Что значит для доменов?

malls:

Ибо отказоустойчивость ДНС вас не волнует совсем, если сервер где реально размещен проект "упал". Если вместе с физическим доступом к проету "упал" и ДНС размещенный там же - то работоспособность ДНСа Вас будет беспокоить в последнюю очередь.

Вот уж точно не так все. Если у Вас вэб-сервер не доступен минут 10, то сайты тоже не доступны минут 10, а вот если у Вас не доступен NS-сервер 10 минут, то все те DNS, которые к нему обращались в эти 10 минут будут еще сутки не доступны.

Himiko
На сайте с 28.08.2008
Offline
560
#32
bugsmoran:
Вот уж точно не так все. Если у Вас вэб-сервер не доступен минут 10, то сайты тоже не доступны минут 10, а вот если у Вас не доступен NS-сервер 10 минут, то все те DNS, которые к нему обращались в эти 10 минут будут еще сутки не доступны.

В первый раз такое слышу.

Куча была падений dns-серверов (за всё время работы), но работа сайтов всегда восстанавливалась сразу после падений. А сайтов и клиентов на серверах была куча. Никаких проблем.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
bugsmoran
На сайте с 18.02.2010
Offline
223
#33
Himiko:
В первый раз такое слышу.
Куча была падений dns-серверов (за всё время работы), но работа сайтов всегда восстанавливалась сразу после падений. А сайтов и клиентов на серверах была куча. Никаких проблем.

А это потому что никто не попал в этот промежуток.

Просто у человека, который чинил сайт/NS в это время еще был жив кэш своего провайдера и никто из провайдерских NS-серверов не обратился к авторитетным NS. А вот если бы в этот короткий промежуток обратились - все, жопа.

А вот часть посетителей сайта (попросту неудачники) по статистке попадут в этот промежуток.

Himiko
На сайте с 28.08.2008
Offline
560
#34
bugsmoran:
А это потому что никто не попал в этот промежуток.
Просто у человека, который чинил сайт/NS в это время еще был жив кэш своего провайдера и никто из провайдерских NS-серверов не обратился к авторитетным NS. А вот если бы в этот короткий промежуток обратились - все, жопа.
А вот часть посетителей сайта (попросту неудачники) по статистке попадут в этот промежуток.

Не так. Люди ругались на проблемы с открытием сайтов. Логично, что ответ от DNS не был получен.

Да и вчера клиент писал, что не открывается сайт на его VPS. Я проверил - не открывается. Поднимаю named и сразу (!!) открывается у нас обоих.

C
На сайте с 06.10.2009
Offline
69
#35

bugsmoran, не сутки, а - столько, сколько у ресолвера указано в negative caching time (max-ncache-ttl). У BIND по умолчанию - 3 часа.

himiko, просто у ваших DNS были такие настройки. У провайдеров чаще бывают другие, кэшируя по максимуму все, в том числе негативы. Могут, конечно, и сутки поставить, но на практике для негативов сутки все-таки не делают.

P
На сайте с 08.03.2007
Offline
250
#36
Himiko:
Да регистраторы напридумывали проблем.
До сих пор просят dns кто-то на разных Ip, а кто-то (скажем ripn.net) ещё и из разных подсетей класса С. Насколько помню, это им (как бэ) гарантировало, что dns на разных серверах. А в итоге все всё-равно делают dns на одном сервере, а страдают хостеры, потому что клиенты просят ip из разных подсетей постоянно.

Ну как это все. Как раз наоборот, все делают на разных серверах. Ну кроме школохостов, конечно. Один из признаков, кстати.

JD
На сайте с 08.12.2008
Offline
471
#37
Himiko:
А на dns с одним ip уж точно никак ru-домен не повесишь.

Все отлично вешается. К примеру, у нас клиент может опционально отключить тестирование DNS-серверов перед делегированием. А у большинства регистраторов его вообще нет.

Himiko:
Да регистраторы напридумывали проблем.
До сих пор просят dns кто-то на разных Ip, а кто-то (скажем ripn.net) ещё и из разных подсетей класса С. Насколько помню, это им (как бэ) гарантировало, что dns на разных серверах. А в итоге все всё-равно делают dns на одном сервере, а страдают хостеры, потому что клиенты просят ip из разных подсетей постоянно.

Это не регистраторы проблем напридумывали, а скулхостеры создают эти проблемы. Если хостер плюет на своих клиентов и RFC, и размещает NSы на одном сервере - вполне логично, что этим клиентам стоит готовиться к проблемам, и непринятие NSов регистратором - самая маленькая из возможных проблем.

Jet D. добавил 08.07.2010 в 17:07

bugsmoran:
Вот уж точно не так все. Если у Вас вэб-сервер не доступен минут 10, то сайты тоже не доступны минут 10, а вот если у Вас не доступен NS-сервер 10 минут, то все те DNS, которые к нему обращались в эти 10 минут будут еще сутки не доступны.
bugsmoran:
А это потому что никто не попал в этот промежуток.
Просто у человека, который чинил сайт/NS в это время еще был жив кэш своего провайдера и никто из провайдерских NS-серверов не обратился к авторитетным NS. А вот если бы в этот короткий промежуток обратились - все, жопа.
А вот часть посетителей сайта (попросту неудачники) по статистке попадут в этот промежуток.

Это зависит от времени негативного кэширования. Проблема в том, что даже если установить минимальное значение, часть провайдеров будут его игнорировать, и закэшируют негативный ответ на длительное время.

Nikolai Sokolov
На сайте с 13.03.2008
Offline
65
#38

прочитал RIPE guidelines и не увидел ни одного слова о том, что нельзя асайнить адреса end-user'у по причине, что он хочет сделать НС сервер. Я бы попросил у суппорта уточнить о каком пункте из guidelines идет речь.

Используя наши услуги, сервисы, оборудование и опыт работы в области информационных технологий (веб-хостинг) поможем в продвиженни вашего бизнеса www.servervk.eu (http://servervk.eu)
bugsmoran
На сайте с 18.02.2010
Offline
223
#39
cvss:
bugsmoran, не сутки, а - столько, сколько у ресолвера указано в negative caching time (max-ncache-ttl). У BIND по умолчанию - 3 часа.

himiko, просто у ваших DNS были такие настройки. У провайдеров чаще бывают другие, кэшируя по максимуму все, в том числе негативы. Могут, конечно, и сутки поставить, но на практике для негативов сутки все-таки не делают.

Ну да, не сутки, а TTL. Но в 90% случаев это сутки. Это уж я примерно так сказал. Главное, что эта цифра в любом случае отлично от времени даунтайма самого NS-сервера

Jet D.:

Это не регистраторы проблем напридумывали, а скулхостеры создают эти проблемы. Если хостер плюет на своих клиентов и RFC, и размещает NSы на одном сервере - вполне логично, что этим клиентам стоит готовиться к проблемам, и непринятие NSов регистратором - самая маленькая из возможных проблем.

Вот и я о том же толкую. Сначала создали проблему, потом ее решают. Если все делать по правилам изначально, то и проблемы то этой нету.

LineHost
На сайте с 20.01.2007
Offline
339
#40
Himiko:
В первый раз такое слышу.
Куча была падений dns-серверов (за всё время работы), но работа сайтов всегда восстанавливалась сразу после падений. А сайтов и клиентов на серверах была куча. Никаких проблем.

Тогда стоит более внимательно изучить как работает DNS, что такое time to live, refresh, retry какие стандартные установки этих параметров и как на эти параметры реагирует DNS сервера интернет провайдеров. Вот тогда будет понятно, что в некоторых случаях, некоторые посетители минимум пару часов не увидят вновь после сбоя заработавшие сайты. Естественно это не очень важно, но если говорим о професиональном хостинге, то DNS сервера должны быть разнесенны на географически разных IP адресах. А если ставить на один и тот же сервер, то нет смысла во втором IP. Отдельный разговор это флуд, DDoS именно DNS серверов, и когда они на том же сервере что и сайты, начинаем плакать, что мол нас ддосит....

LineHost добавил 09.07.2010 в 01:13

Nikolai Sokolov:
прочитал RIPE guidelines и не увидел ни одного слова о том, что нельзя асайнить адреса end-user'у по причине, что он хочет сделать НС сервер. Я бы попросил у суппорта уточнить о каком пункте из guidelines идет речь.

Давно читал, но сколько помню, IP с разных класов это требование не для того чтоб красиво смотрелось, а для того чтоб DNS сервера были на разных машинах, желательно с разной геолокацией. Кто составлял RIPE guidelines , даже мыслях не допускал, что возможно для организации первичного/вторичного DNS установить второй IP на том же сервере.

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий